İçeriğe atla
Noroxi

PlexTrac kayıtları

plextrac üreticisine ait 11 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%72,7
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

11 kayıt
  • CVE-2022-37144
    35İzleyin

    The PlexTrac platform prior to API version 1.17.0 does not restrict excessive MFA TOTP submission attempts.

    YüksekCVSS 8,8İstismar yokEPSS %1

    plextrac · plextrac7 Eyl 2022

  • CVE-2024-11833
    35İzleyin

    Arbitrary Directory Write via Runbooks Artifact Upload

    YüksekCVSS 8,9İstismar yokEPSS %1

    plextrac · plextrac13 Ara 2024

  • CVE-2024-11834
    35İzleyin

    Arbitrary File Write via PTRAC Import

    YüksekCVSS 8,9İstismar yokEPSS %1

    plextrac · plextrac13 Ara 2024

  • CVE-2024-12687
    34İzleyin

    Insecure YAML Deserialization

    YüksekCVSS 8,6İstismar yokEPSS %1

    plextrac · plextrac16 Ara 2024

  • CVE-2024-11837
    34İzleyin

    Improper Neutralization of Special Elements used in an N1QL Command ('N1QL Injection') vulnerability in PlexTrac  allows N1QL Injection.This

    YüksekCVSS 8,6İstismar yokEPSS %0

    plextrac · plextrac13 Ara 2024

  • CVE-2024-11838
    34İzleyin

    Local File Inclusion

    YüksekCVSS 8,6İstismar yokEPSS %0

    plextrac · plextrac13 Ara 2024

  • CVE-2024-11839
    34İzleyin

    Insecure Deserialization via Runbooks Imports

    YüksekCVSS 8,6İstismar yokEPSS %0

    plextrac · plextrac13 Ara 2024

  • CVE-2024-11836
    34İzleyin

    Server-side Request Forgery

    YüksekCVSS 8,6İstismar yokEPSS %0

    plextrac · plextrac13 Ara 2024

  • CVE-2022-37145
    30İzleyin

    The PlexTrac platform prior to version 1.17.0 does not restrict excessive authentication attempts for accounts configured to use the PlexTra

    YüksekCVSS 7,5İstismar yokEPSS %1

    plextrac · plextrac7 Eyl 2022

  • CVE-2024-11835
    28İzleyin

    Uncontrolled Resource Consumption vulnerability in PlexTrac allows WebSocket DoS.This issue affects PlexTrac: from 1.61.3 before 2.8.1.

    YüksekCVSS 7,0İstismar yokEPSS %0

    plextrac · plextrac13 Ara 2024

  • CVE-2022-37146
    21İzleyin

    The PlexTrac platform prior to version 1.28.0 allows for username enumeration via HTTP response times on invalid login attempts for users co

    OrtaCVSS 5,3İstismar yokEPSS %1

    plextrac · plextrac7 Eyl 2022